
Хранимая XSS (эксплойт) в TYPO3 HTML Sanitizer (CVE-2023-47125). Инструкции по обработке DOM обрабатываются неправильно. Это позволяет обойти механизм межсайтового скриптинга typo3/html-sanitizer.
Инструкции по обработке DOM обрабатываются некорректно. Это позволяет обойти механизм межсайтового скриптинга typo3/html-sanitizer.
>= 1.0.0, <= 1.5.2
>= 2.0.0, <= 2.1.3
<?x ><svg/onload=alert()>